In questo dossier sono raccolti i principali riferimenti normativi in materia di protezione dei dati personali, elaborati in ambito sia italiano che comunitario e internazionale, oltre a notizie e approfondimenti che consentono di avere un quadro completo sulle novità in materia di privacy e protezione dei dati personali sia con riferimento alle persone fisiche che alle aziende.
Con il Regolamento europeo in materia di protezione dei dati personali (regolamento 2016/679, approvato in data 14 aprile 2016 dal Parlamento Europeo e pubblicato sulla Gazzetta Ufficiale Europea del 4 maggio 2016 ) sono stati nuovi adempimenti in materia di sicurezza dei sistemi e dei dati a carico delle pubbliche amministrazioni e delle imprese.
In Italia l’obbligo di comunicazione delle violazioni di dati personali era già stato disciplinato, in prima battuta, attraverso l’art. 32-bis del Codice in materia di protezione dei dati personali (introdotto dall’art. 1, c. 3, d.lgs. 28.5.2012, n. 69) e riguardava i fornitori di servizi di comunicazione elettronica accessibili al pubblico.
Successivamente detto obbligo è stato esteso ai seguenti settori: dati biometrici, sanitario, con obbligo di comunicare all’Autorità entro 24 ore dalla rilevazione il verificarsi di violazioni dei dati o incidenti informatici che, pur non incidendo direttamente sui dati stessi, possano comunque esporli a rischio di violazione.
Il regolamento europeo 679 del 2016 ha previsto tra le altre cose anche la redazione, aggiornamento e conservazione di un "registro del trattamento" che deve essere tenuto a disposizione dell'autorità di controllo. Il registro serve anzitutto a documentare dinanzi all'Autorità di controllo la conformità dell'organizzazione alle norme del Regolamento Europeo. Altra importante novità è stata la nomina del DPO una nuova figura professionale responsabile della protezione dei dati.
Lo scorso 1 giugno il Garante in occasione dell' anniversario della normativa europea ha reso disponibile una nuova guida illlustrata sui diritti doveri contemplati dal GDPR.
aggiornamento 6 giugno 2023
Il Dossier è curato dal dott. Giovanni Modesti autore di oltre 100 pubblicazioni in materia di Privacy, Diritto del lavoro, Responsabilità professionale e management.
Controllo della posta elettronica del dipendente possibile per fondato sospetto ma non retroattiva. Ordinanza Corte di Cassazione n. 807 del 13 gennaio 2025
Nuovo modello di istanza per il certificato sull'oblio oncologico per lavoro, mutui assicurazioni. Guida e tabella dei tempi previsti per le patologie
Il Garante per la privacy ribadisce: no a dati espliciti sulla salute nei certificati medici. Obbligatorie procedure di Privacy by design
Ecco il testo del Codice della Privacy (Dlgs del 30.06.2003 n. 196) coordinato con le modifiche introdotte dal decreto legge 2 marzo 2024 n. 19
Le linee guida per la creazione, gestione e accesso al fascicolo informatico d'impresa presso i SUAP . Cos'è, a cosa serve, modalità di accesso
Ancora una sanzione significativa dal Garante per la privacy per utilizzo di un software di controllo e back up delle mail dei dipendenti
Cos'è la direttiva UE 2022/2557 CER (Critical entities resilience) per la sicurezza fisica e cibernetica dell'Unione europea da attuare entro il 18 ottobre. Il decreto attuativo
Il Garante per la privacy chiarisce con FAQ la nuova legge sull'oblio oncologico: quando fare domanda; le novità per le adozioni
Un provvedimento del Garante sanziona una officina per l'utilizzo di software di controllo orario sulle prestazioni dei dipendenti e accesso con riconoscimento facciale
Fisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.
SCOPRI TUTTI GLI ABBONAMENTIFisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.
SCOPRI TUTTI GLI ABBONAMENTIBrevi note circa l’utilizzo di Microsoft Office 365 presso le aziende pubbliche e private: valutazione del prodotto alla luce del Regolamento UE 2016/679.